12   1  /  2  页   跳转

[已解决] 中病毒了

中病毒了

任何安全软件自动删除  相关网页自动变成www.yahoo.com.cn
怎么解决?  高手帮忙~~急!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 2.0.50727; InfoPath.2)
最后编辑救命abc 最后编辑于 2008-08-21 20:54:28
分享到:
gototop
 

回复:中病毒了

打开开QQ,快车
http://bbs.ikaka.com/showtopic-8517758.aspx
下改版SRENG
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

日志/报告以附件上传,贴到反病毒区
gototop
 

回复: 中病毒了

已上传日志报告~~谢谢

附件附件:

文件名:SREngLOG.log
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 19:15:32
描述:log

gototop
 

回复:中病毒了

忘记开QQ了。。。。要不要重新扫描?
gototop
 

回复:中病毒了

http://bbs.ikaka.com/showtopic-8442813-4.aspx
35楼软件
解压后运行
一次性删除文件(抑制再生)

C:\WINDOWS\system32\tjltwotlw.dll
D:\Program Files\Tencent\wsock32.dll

删除完
立即按主机箱重启键重启!!!!!!!!!!!!!!!!!!!!!!!!!!!!
上传新日志
gototop
 

回复: 中病毒了

开了QQ 快车 QQ游戏后新的日志

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 19:26:36
描述:log

gototop
 

回复:中病毒了

到至顶天月版主的贴子中介绍的工具,(MS是35楼的工具)删除一下文件:

c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\hzrjbt.dll
c:\windows\system32\tjltwotlw.dll
c:\windows\system32\lbdlogldo.dll
c:\windows\system32\xnpxasxpa.dll
; c:\windows\system32\nmgamex.dll
c:\windows\inf\usbdevices.inf
c:\progra~1\wksl\gucv.dll
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\xm1ge.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\program files\tencent\ssplus\saddr.dll

卸载QQ,彻底删除QQ安装目录,(一定记的)

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[NMGameX_AutoRun]  >

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[DCOM Service Process Manager / MSDCOMClient32] 
[bpxq / bpxq]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[apcdli / apcdli]   
[xm1g / xm1ge]   
[ntptdb / ntptdb] 

    系统修复-- 浏览器加载项之如下项删除:
[Tencent Browser Helper]    <C:\Program Files\TENCENT\SSPlus\SAddr.dll>

    系统修复-- 高级修复-- API入口点修复

    系统修复-- HOSTS文件-- 重置

重新安装QQ

全部做完去下载windows清理助手清理系统并重新安装杀毒软件并更新到最新进行全盘杀毒
不认识我没关系,因为我也不认识你。
gototop
 

回复:中病毒了

刚刚的方法,删除:

C:\Program Files\TENCENT\QQ\aqsadv.dll
C:\Program Files\TENCENT\QQ\WSOCK32.DLL
C:\WINDOWS\system32\tjltwotlw.dll

严格执行
可保证计算机平安!!!!!!!
gototop
 

回复: 中病毒了

删除后新的报告,请看看还有没有问题

附件附件:

文件名:SREngLOG2.log
下载次数:140
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 19:38:41
描述:log

gototop
 

回复 9F 救命abc 的帖子

http://www.kztechs.com/sreng/download.html
2.6日志看看

病毒主文件KO了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT